FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. Hosting
  4. Heroku
H

Heroku

Sonstige

Related services

A

actionhero.js

actionhero.js is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. actionhero.js integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, actionhero.js helps organizations maintain robust websites that meet user expectations and technical requirements.

Sonstige

Adminer

Adminer is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Adminer supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Adminer ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Sonstige
A

Akka HTTP

Akka HTTP is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. Akka HTTP integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, Akka HTTP helps organizations maintain robust websites that meet user expectations and technical requirements.

Sonstige
A

Alibaba Cloud Object Storage Service

Alibaba Cloud Object Storage Service is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Alibaba Cloud Object Storage Service provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Alibaba Cloud Object Storage Service ensures optimal.

Sonstige

AlmaLinux

AlmaLinux is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AlmaLinux supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AlmaLinux ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Sonstige
A

AlternC

AlternC is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AlternC supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AlternC ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Sonstige
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Heroku?

Heroku ist eine der ältesten Plattformen als Service, 2007 gegründet und 2010 von Salesforce übernommen. Es hostet Ruby , Node.js , Python , PHP , Java , Go und Clojure Anwendungen auf Dynos auf AWS Infrastruktur, mit integriertem CI/CD, einem umfangreichen Add on Marktplatz und Heroku Shield für HIPAA und PCI Workloads. Heroku selbst setzt keine Cookies bei den öffentlichen Besuchern von Kundenanwendungen.

Was Heroku ist und wo es in eine Web Architektur passt

Heroku ist eine der ältesten Plattformen als Service, 2007 gegründet und 2010 von Salesforce übernommen. Es hostet Ruby , Node.js , Python , PHP , Java , Go und Clojure Anwendungen auf Dynos auf AWS Infrastruktur, mit integriertem CI/CD, einem umfangreichen Add on Marktplatz (Heroku Postgres, Heroku Redis, Heroku Connect, Drittanbieter Daten und Observability Tools) und Heroku Shield für HIPAA und PCI Workloads. Die meisten Kunden betreiben APIs, interne Tools und B2B SaaS auf Heroku.

Welche Daten Heroku verarbeitet

Heroku verarbeitet die IP Adresse, URL, HTTP Methode, Header und TLS Parameter, die zum Routing der Anfragen an die Dynos benötigt werden. Logs (Logplex) enthalten Request Metadaten und jede vom Anwendungs Code ausgegebene Logzeile. Heroku Postgres und Heroku Data Add ons speichern die vom Kunden persistierten Anwendungsdaten. Heroku selbst setzt keine Cookies bei den öffentlichen Besuchern von Kundenanwendungen.

DSGVO und ePrivacy Implikationen

Die vom Heroku Router verarbeiteten IP Adressen sind personenbezogene Daten im Sinne der DSGVO. Heroku ist Auftragsverarbeiter für die Kundenanwendung und Verantwortlicher für eng begrenzte Betriebszwecke. Reines Hosting schreibt keine Informationen auf das Endgerät, daher wird die ePrivacy Einwilligungspflicht nicht ausgelöst. Der Anwendungsbetreiber bleibt Verantwortlicher für alle Cookies, Analyse oder Marketing Skripte, die er in den Dyno Antworten lädt.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Internationale Datenübermittlungen

Heroku Common Runtime bietet eine EU Region (eu-west-1 Irland), Heroku Private Spaces erweitern die Abdeckung auf Frankfurt und Dublin für vollständige EU Residenz. Die Steuerebene, der Kundensupport und die Account Daten werden aus den USA betrieben. Übermittlungen stützen sich auf das Salesforce Auftragsverarbeitungs Addendum, die EU Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO und das EU US Data Privacy Framework, mit TLS 1.3, Verschlüsselung im Ruhezustand, ISO 27001, SOC 2 Typ II und Heroku Shield für HIPAA und PCI DSS Workloads.

Praktische Schritte zur Konformität

Schließen Sie das Salesforce Auftragsverarbeitungs Addendum ab, deployen Sie Ihre Anwendungen in der EU Region (oder in einem Private Space in Frankfurt oder Dublin) für EU Residenz, konfigurieren Sie die Log Aufbewahrung in Logplex, verschlüsseln Sie sensible Spalten in Heroku Postgres und prüfen Sie Heroku Shield für HIPAA und PCI Workloads. Führen Sie Heroku als Auftragsverarbeiter im Verzeichnis von Verarbeitungstätigkeiten und nennen Sie die US Übermittlung an Salesforce in der Datenschutzerklärung.

GDPR consent category

Sonstige

Websites using Heroku must obtain user consent under GDPR regulations.

Legal basisLegitimate Interest (Art. 6(1)(f) GDPR) for hosting and routing the customer application; performance of a contract (Art. 6(1)(b) GDPR) for the underlying contract with Heroku; the application owner remains the controller for end user data stored on dynos and add ons
Risk levelmedium
Applicable regulationsGDPR, ePrivacy Directive (Cookie Law), CCPA, HIPAA (with Salesforce BAA on Shield)

DPIA considerations

Eine DSFA ist für ein typisches SaaS auf Heroku nicht erforderlich. Eine DSFA wird empfohlen, wenn die Anwendung systematisches Profiling betreibt, wenn Heroku Postgres und Heroku Connect große Mengen personenbezogener EU Daten halten, wenn Heroku Shield für HIPAA Workloads eingesetzt wird oder wenn der Kunde in einer regulierten Branche tätig ist.

Sample consent text

Diese Anwendung wird auf Heroku gehostet, einer PaaS Plattform der Heroku Inc. (Tochter von Salesforce, USA) auf AWS in der Region Irland. Heroku verarbeitet die IP Adresse, die URL und die Header, die zum Routing nötig sind. Mit Ihrer Einwilligung erlauben Sie diese Übermittlung an Heroku und Salesforce Server, auch in den USA, abgesichert durch die EU Standardvertragsklauseln und das EU US Data Privacy Framework.

Technical details

Tracking methodPlatform as a Service (PaaS) hosting Ruby, Node.js, Python, PHP, Java, Go and Clojure applications on dynos backed by AWS; HTTP routing through the Heroku Router
Server locationAWS regions selected by the customer: Common Runtime in us-east-1 and eu-west-1 (Ireland); Private Spaces in additional AWS regions (Frankfurt, Dublin, Virginia, Oregon, Tokyo, Sydney); company headquartered in San Francisco (Heroku, a Salesforce company)
Cookieless tracking availableYes
Data transferred outside the EUHeroku is a Platform as a Service operated by Heroku Inc., a subsidiary of Salesforce Inc. (USA). The Common Runtime offers a European region (eu-west-1 Ireland), while Private Spaces extend coverage to Frankfurt and Dublin. The control plane, account management, billing and support are operated from the United States. Transfers rely on the Salesforce Data Processing Addendum, the EU Standard Contractual Clauses under Article 46(2)(c) GDPR and the EU US Data Privacy Framework.

Third-party domains contacted

heroku.comherokuapp.comheroku-app.comsalesforce.com

Dieser Dienst erhebt möglicherweise Nutzerdaten. Stellen Sie die DSGVO-Konformität mit FlowConsent sicher.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Setzt Heroku Cookies auf den Geräten der Besucher?

Nein. Heroku ist eine Hosting Plattform und setzt keine Cookies bei den öffentlichen Besuchern von Kundenanwendungen. Cookies auf einer auf Heroku gehosteten Seite stammen aus dem Anwendungscode selbst oder aus Drittanbieter Skripten, die die Anwendung lädt.

Ist eine Einwilligung für Heroku nach DSGVO und ePrivacy nötig?

Nein. Reines Hosting und HTTP Routing speichern keine Informationen auf dem Endgerät, daher wird die ePrivacy Einwilligungspflicht nicht ausgelöst. Einwilligungspflichten ergeben sich aus der auf Heroku laufenden Anwendung, nicht aus Heroku selbst.

Welche Rechtsgrundlage gilt für die Verarbeitung über Heroku?

Für Hosting und Routing der Anwendung ist die Rechtsgrundlage berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO. Der Vertrag mit Heroku stützt sich auf Art. 6 Abs. 1 lit. b DSGVO. Personenbezogene Daten in Heroku Postgres oder Heroku Connect folgen der vom Anwendungsbetreiber gewählten Rechtsgrundlage.

Wie sind US Übermittlungen abgesichert?

Heroku wird von Salesforce betrieben. Salesforce schließt über sein Auftragsverarbeitungs Addendum die EU Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO ab und bestätigt die Teilnahme am EU US Data Privacy Framework. Ergänzende Maßnahmen umfassen TLS 1.3, Verschlüsselung im Ruhezustand, ISO 27001 und SOC 2 Typ II, mit Heroku Shield für HIPAA und PCI Workloads.

Ist eine DSFA für Heroku erforderlich?

Für eine Standardanwendung auf Heroku ist keine DSFA erforderlich. Eine DSFA wird empfohlen, wenn die Anwendung EU Nutzer systematisch profiliert, wenn Heroku Postgres große Mengen personenbezogener Daten speichert, wenn Heroku Shield für HIPAA Workloads eingesetzt wird oder wenn die Anwendung regulierte Branchen adressiert.

Wie setze ich Heroku DSGVO konform um?

Schließen Sie das Salesforce Auftragsverarbeitungs Addendum ab, betreiben Sie die Produktion in der Region eu-west-1 oder in einem Private Space in Frankfurt oder Dublin, konfigurieren Sie die Log Aufbewahrung, verschlüsseln Sie sensible Spalten in Heroku Postgres und führen Sie Heroku als Auftragsverarbeiter im Verzeichnis von Verarbeitungstätigkeiten. Nennen Sie die US Übermittlung an Salesforce in der Datenschutzerklärung und prüfen Sie jedes Add on, das personenbezogene Daten verarbeitet.

Welche Alternativen zu Heroku gibt es in Europa?

Europäische oder Open Source Alternativen sind Scaleway Serverless (Frankreich), Clever Cloud (Frankreich), Web PaaS von OVHcloud (Frankreich), Render mit EU Regionen, Fly.io mit europäischen Regionen, Coolify (Open Source self hosted) und selbst gehostetes Kubernetes auf Hetzner oder Scaleway.

Wie aktualisiere ich die Cookie Richtlinie bei Heroku?

Führen Sie Heroku (Salesforce) als Hosting Auftragsverarbeiter auf, weisen Sie darauf hin, dass die Anwendung in der EU Region Irland oder in einem Private Space betrieben wird, geben Sie an, dass Daten einschließlich IP Adressen unter SCC und EU US Data Privacy Framework in die USA übermittelt werden können, und verlinken Sie die Salesforce Datenschutzerklärung.